安全审计
相关职位简介
- 来源:杭州美兮品牌管理有限公司
安全审计
岗位职责1.定期对公司各类权限.数据库.防火墙等安全设备进行安全监督.审计;2.负责对员工的操作行为进行审计跟踪.分析和监督检查,及时发现违规操作,并定期汇报情况;3.在安全审计过程中,详细记载发生异常的现象.时间和处理方式。任职要求:1.信息管理或计算机相关专业;2.具有两年及以上的工作经验;3.熟练使用大数据相关分析工具.产品.平台;4.熟悉信息安全标准:等保,27001;熟练运excel,ppt;5.了解相关计算机.服务器.操作系统.网络设备.安全产品的软硬件知识。五险一金双休定期体检员工旅游节假日
所需技能: 27001、等保、audit
- 来源:广东光科信息技术有限公司
安全审计
岗位职责:1.执行安全审计,包括:日志安全审计.数据安全审计.网络安全审计等;2.出具审计报告和审计意见;3.对安全产品和技术有了解,包括:4A平台以及工作原理.技术规范等;4.具备基本的文档操作能力,比如excel,word;5.高度的工作责任心.细致耐心,保密意识强。任职要求:1.VPN.准入管理,了解准入控制设备.认证管理等方面的内容;2.终端安全管理,熟悉防病毒软件,熟悉window系统和linux系统的基本操作,如安全设置.病毒查杀.文件隔离等;3.网络安全管理,了解交换机和防火墙的基本原理,网络策略开通.网络策略封堵等;4.安全审计,熟悉网络策略审计.账号审计等审计工作要求;5.具有CISA等信息系统审计相关证书,熟悉4A及4A审计平台工作原理.中国移动数据安全管理等规定.4A技术规范,具有操作日志审计模型设计.分析.规则设计经验,能够基于敏感日志平台收取的用户操作日志.金库日志等信息源,进行账号安全.数据安全.业务安全等审计规则制定;6.具有操作日式审计分析工作经验,使用基本的数据操作命令进行日志查询.能够进行主机.数据库高危操作.数据迁移(数据泄露).关键数据操作(修改.删除).异常用户行为(非法获取权限.木马安装)等企业内部人员操作审计;7.责任心强,工作认真细心。
所需技能: Linux、数据安全、安全整改、VPN
- 来源:云账户技术(天津)有限公司
安全审计
岗位职责:1.根据国家相关数据安全及隐私保护标准及规范,建立并优化公司相关数据安全策略,制定相关标准及细则,保证业务合规运行;2.负责公司安全合规标准的认证测评等工作,依据合规标准要求,指定公司统一的安全策略和流程;3.建立与各业务团队良好的沟通协作机制,负责数据安全风险评估,给出相应的整改措施及解决方案,推动落地数据安全产品.技术.运营.管理等方案落地;4.根据业务场景中相关的安全诉求,进行总结提炼归纳,推动安全技术.业务产品的不断优化迭代;5.建立完善的数据安全运营体系,及时发现数据安全风险,保障业务的前提下,不断提高数据安全水位。任职要求:1.熟悉国内安全法律法规,数据各类安全合规标准规范;2.擅长数据安全.隐私保护.合规审计三个方向之一;3.有较强的沟通能力和组织协调能力,善于分析和解决问题;4.具有安全评估经验,参与过PCIDSS.ISO27001认证等工作优先。
所需技能: 数据安全、安全审计、安全合规、信息安全认证、安全法律法规、PCI DSS、ISO27001、合规审计
- 来源:广东光科信息技术有限公司
安全审计
岗位职责:(有人带)1.执行安全审计,包括:日志安全审计.数据安全审计.网络安全审计等;2.出具审计报告和审计意见;3.对安全产品和技术有了解;4.具备基本的文档操作能力,比如excel,word;5.高度的工作责任心.细致耐心,保密意识强;任职要求:1.会Linux/Window系统操作,会写脚本,会操作日志审计2.终端安全管理,熟悉防病毒软件,熟悉window系统和linux系统的基本操作,如安全设置.病毒查杀.文件隔离等;3.具有操作日式审计分析工作经验,使用基本的数据操作命令进行日志查询.能够进行主机.数据库高危操作.数据迁移(数据泄露).关键数据操作(修改.删除).异常用户行为(非法获取权限.木马安装)等企业内部人员操作审计优先考虑。
所需技能: 安全审计、4A平台、CISA、信息系统审计、日志审计、数据库安全、数据安全、DBA
- 来源:上海睿璞企业管理咨询有限公司
安全审计
工作职责1.负责信息安全风险评估;2.定期执行对公司各类IT系统平台的日常安全检查和评估,并提交最终执行报告;3.配合完成公司和部门IT相关内外部审计.合规.风险检查;4.公司安排的其他相关工作任职资格1.计算机或相关专业本科或以上学历;2.熟悉IT安全方面的知识,对常见安全问题的解决办法有一定的了解;3.良好的人际沟通能力和团队合作精神;4.熟练使用office软件;
所需技能: 信息安全、网络安全、审计
- 来源:中软国际科技服务有限公司
安全审计
工作职责:1.协助完善及改进研发中心安全合规机制,并规划信息安全审计计划2.执行研发中心下的内控合规检查及整改工作,并攥写相关报告3.组织研发中心内设团队及合作团队开展内控合规检查4.对接监管机构.上级部门的信息安全排查.整改工作5.负责安全审计类工作实施情况的考核本科以上学历,需懂IT审计管理任职要求:1.具备良好沟通互动能力.文档编写能力,较好组织协调经验和逻辑思维2.团队精神,工作主动,执行力强,敢于接受挑战3.有信息安全管理或信息安全合规审计相关工作经验。4.了解信息安全管理要求准则和方法论,信息安全等级保护,ISO27001,网络安全法等相关知识5.有计算机技术.信息安全知识.信息科技风险知识优先6.有实际IT项目实施经验者优先
所需技能: 信息安全、信息安全认证
入门书籍
- 网络安全
- 网络安全
- 网络安全
职业晋升路径
横向职业发展
职业问答
通过在工作中负责不同的专案进行学习。
从网络安全这块出发来说,有很多的专案。安全事件管理,认证和合规性,代码审计,安全开发,风险评估等。每一个专案都是一个学习新知识的能力,通过帮助企业完善这些专案,找到最佳实践的过程去学习,在做中学,应是最全面也是最有效的学习方式